Skip to content

사이버 보안이 iGaming의 조용한 전쟁이 된 이유

David Gravel
작성자 David Gravel
번역 Hyun Jung Chang

iGaming이 실시간으로 가속화됨에 따라 공격자들도 마찬가지입니다. 거래는 몇 초 만에 처리되고, 암호화폐 경로는 반응 시간을 단축시키며, 사기는 경보보다 더 빠르게 움직일 수 있습니다. 이러한 변화는 iGaming의 사이버 보안을 주로 눈에 띄지 않게 싸우는 조용한 전쟁으로 바꾸어 놓았습니다.

SOFTSWISS의 그룹 최고 정보 보안 책임자(Group Chief Information Security Officer)인 Evgeny Zaretskov는 무게 중심이 이동했다고 말합니다. 공격자들은 소음보다 정밀함을 선호합니다. 생성형 AI는 이제 설득력 있는 피싱을 대규모로 확장하고, 언어를 현지화하며, 취약한 검사를 우회할 수 있는 딥페이크에 힘을 실어줍니다. 속도는 계속해서 대응 시간을 좁히고 있습니다.

그는 “생성형 AI는 피싱을 산업화하고, 다국어화했으며, 검증을 우회할 수 있는 딥페이크로 범죄자들을 무장시켰습니다”라고 말했습니다. “속도는 방어를 위한 창을 압축했습니다. 즉시 지급(Instant Payouts)은 ‘원 클릭 파이프’가 아닌, 제동 장치(brakes)가 있는 여정을 설계해야 함을 의미합니다.”

규정 준수에서 회복탄력성으로

성숙한 운영자와 공급업체 전반에서 방어는 이제 설계에서 시작됩니다. 규정 준수는 기준선으로 취급되며, 종착점이 아닙니다. 위험 기반 정보 보안 시스템은 선반 위에 놓여 있는 것이 아니라, 엔지니어링과 운영 내부에 살아야 합니다. Zaretskov에 따르면, 이 작업은 인증서를 축적하는 것이 아니라 회복탄력성(resilience)을 구축하는 것입니다. Zaretskov는 “우리는 인증을 스티커처럼 취급하지 않습니다”라고 설명했습니다. “우리의 목표는 서류 작업이 아닌 회복탄력성입니다.”

실제로는 표어보다 다층적인 통제가 더 중요합니다. 실제 시스템은 새로운 장치나 이상한 경로가 나타날 때마다 빠른 확인, 짧은 제한 등으로 작게 일시 중지됩니다. 로그인 후, 행동 기반 도구는 실제 플레이어는 거의 눈치채지 못하는 동안 조용히 플레이를 주시하며 이상한 점을 포착합니다. 아이디어는 간단합니다. 도움이 되는 곳에 약간의 마찰을 추가하고 나머지는 그대로 두는 것입니다. 이는 고객 경험을 원활하게 유지하면서 평생 가치와 라이선스 평판을 보호해야 합니다.

그 결과, iGaming의 사이버 보안이 플레이어 여정을 방해하지 않고 지원하는 모델이 됩니다. 모든 통제에는 목적이 있습니다. “마찰은 첫 입금에 해를 끼치지만, 침해는 평생 가치와 라이선스에 해를 끼칩니다. 핵심은 표적화된 마찰입니다.”

AI가 방어의 규칙 다시 쓰고 있어

인공지능은 보안 지도를 다시 그렸습니다. 공격자들은 이를 사용하여 신원을 위조하고, 믿을 수 있는 요청으로 지원 데스크에 넘쳐나게 합니다. 방어자들은 이를 사용하여 인간이 제때 볼 수 없는 것을 포착합니다.

업계 전반에서 보안 팀은 이제 장치, 네트워크, 클라우드, 결제 등 모든 계층의 데이터를 정상적인 행동이 무엇인지 학습하는 통합 모델에 공급합니다. 무언가 변화하면 시스템은 몇 초 만에 반응합니다. 자동화된 플레이북은 서버를 격리하거나, 토큰을 취소하거나, 확인이 완료될 때까지 출금을 일시 중지합니다.

탐지 및 대응 간의 이러한 더 긴밀한 루프는 위험의 경제성을 변화시키고 있습니다. 기계 학습 방화벽은 실시간 트래픽을 연구하여 새로운 위협이 표면화되기 전에 차단합니다. 패턴 인식 도구는 관련 경보를 단일 인시던트로 통합하여 분석가가 혼란 대신 원인을 보도록 자유롭게 합니다.

최근 몇 달 동안, SOFTSWISS는 자동화 및 AI 지원 탐지가 격리까지 걸리는 시간을 약 31% 단축하는 데 도움이 되었다고 보고합니다. 이는 AI 기반 분석을 통해 엔드포인트, 네트워크 및 클라우드 신호를 상호 연관시키고, 호스트 격리 및 토큰 취소에서 지능형 지급 보류에 이르는 수백 개의 자동화된 플레이북을 배포함으로써 달성되었습니다. 이 팀은 또한 AI 기반 그룹화 및 중복 제거를 통해 경보 소음을 줄였습니다. 참고로, 업계 전반의 XDR 플랫폼은 최대 98% 더 적은 경보와 최대 88% 더 빠른 조사를 보고하며, SOFTSWISS는 이것이 그들의 경험과 방향적으로 일치한다고 말합니다.

Zaretskov는 이러한 속도가 iGaming의 다음 세대 사이버 보안을 정의할 것이라고 말합니다. “현대 보안 운영 센터는 시스템뿐만 아니라 자금 흐름도 보호해야 합니다. AI는 우리가 더 일찍 탐지하고, 인라인으로 차단하며, 자동으로 대응하도록 돕습니다.”

약한 연결 고리와 공동 책임

다음번 침해는 보통 운영자 자체의 벽 안에서 시작되지 않습니다. 그들은 파트너 시스템, 어필리에이트 패널, 또는 운영을 유지하는 결제 경로를 통해 침투하는 경향이 있습니다. 2024년 공급업체 자격 증명이 유출되었을 때, 유럽 전역의 운영자들은 더 광범위한 피해가 발생하기 전에 신속하게 접근을 차단하고 사용자에게 경고했습니다. 벤더 시스템의 한 약점은 그것이 연결되는 모든 곳에 충격파를 보낼 수 있습니다.

많은 회사들이 이제 벤더 보안을 계약에 포함시켜, 명확한 감사 추적, 다단계 인증, 신속한 침해 보고를 요구합니다. Zaretskov는 “벤더는 공격 표면의 확장입니다”라고 말했습니다. “보이지 않는 것을 보호할 수는 없습니다.”

업계 규제 기관들도 이러한 우려를 공유합니다. 유럽 연합 사이버 보안국(ENISA)은 최근 공급망 침해를 모든 디지털 산업에서 가장 빠르게 증가하는 위협 중 하나로 분류했습니다. 이는 기업들이 주요 파트너와 공동 인시던트 훈련을 실시하고, 기본 회복탄력성의 일부로 로그를 공유할 것을 촉구했습니다.

이러한 관점에서 볼 때, iGaming의 사이버 보안은 더 이상 백 오피스 기능이 아닙니다. 이는 비즈니스 연속성, 브랜드 가치, 그리고 플레이어 신뢰가 하나로 통합된 것입니다.

신뢰는 이제 게임의 통화

앞으로 나아가면서, 다음 단계의 방어는 코드만큼이나 협력에 달려 있을 것입니다. Zaretskov는 지속적인 신원 확인, 제동 장치가 내장된 지급 여정, 더 강력한 암호화폐 보관, 그리고 자금 흐름과 데이터 흐름을 모두 이해하는 AI 기반 보안 운영을 기반으로 구축된 로드맵을 지적합니다.

Zaretskov의 결론은 보안을 비용에서 자산으로 재구성합니다. 그는 “사전 예방적 보호는 IT 지출이 아닙니다”라고 말했습니다. “그것은 전환 보험이자 평생 가치 보험입니다. 성장을 잃는 가장 빠른 방법은 신뢰를 잃는 것입니다.”

이러한 생각은 빠르게 업계의 진실이 되고 있습니다. 실시간 결제와 대중의 감시에 의해 주도되는 시장에서, 신뢰는 이제 가장 중요한 통화입니다. 모든 클릭, 자격 증명, 암호화폐 키가 여기에 달려 있습니다. 모든 속도와 혁신에도 불구하고, iGaming의 사이버 보안은 이 분야의 가장 큰 지구력 시험임이 입증될 수 있습니다.

뉴스를 읽는 것만으로는 충분하지 않습니다. 뉴스보다 앞서 나가세요. SiGMA 톱 10 뉴스 카운트다운을 여기에서 구독하여 iGaming의 미래를 형성하는 이야기, 세계 최대 iGaming 커뮤니티의 주간 통찰력, 그리고 독점 구독자 전용 혜택을 받으세요.